iptables 특정 IP ping 허용

특정 IP에서 ping 허용

iptables -A OUTPUT -o eth0 -p icmp --icmp-type echo-reply -s 12x.140.2x8.0/24 -j ACCEPT <== 나가는측
iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request -s 21x.45.1x0.0/24 -j ACCEPT <== 들어 오는측

ping을 허용 안 하면 좋겠지만

서버 모니터링 프로그램이나 기타 등등 관리 목적으로 ping을 허가해 줘야 할 경우가 생긴다

이런 이유로 특정 IP에 대하여 ping을 허가해 주자
크리에이티브 커먼즈 라이센스
Creative Commons License
이올린에 북마크하기(0) 이올린에 추천하기(0)

Posted by 삐꾸강아쥐

2007/04/16 11:19 2007/04/16 11:19
Response
0 Trackbacks , 6 Comments
RSS :
http://blog.blog.n-nuri.com/rss/response/278

Trackback URL : http://blog.blog.n-nuri.com/trackback/278

Comments List

  1. 6년근홍삼 2007/09/28 16:59 # M/D Reply Permalink

    제가 사무실에서 쓸려고 리눅스방화벽을 실험해보고 있습니다. 한가지 문제가 있는데 방화벽안의 192.168.0.0/24 에서 밖의 192.168.1.0/24 으로 통신은 가능한데 방화벽안의 pc끼리는 ping 과 윈도우 작업그룹이 되지 않습니다. 80번 포트는 되더군요. 원래 리눅스 방화벽 초기 설정이 클라이언트들의 통신을 80포트 빼고 모두 차단하나요?

    1. 삐꾸강아쥐 2007/09/28 20:56 # M/D Permalink

      일반적으로... 내부는... 아무런 제한이 없이 통신이 되는데요???

      방화벽 상태를 보세요... 내부 인터페이스쪽을 막아 버렸으면 그럴수도 있습니다.


      아... 그리고 혹시 내부 컴이 윈도우 이시면... 윈도우쪽 방화벽 상태 보세요...

      윈도우에도 방화벽이 있답니다...

  2. 6년근홍삼 2007/09/29 11:32 # M/D Reply Permalink

    관심에 감사드립니다. 2)의 윈도우방화벽은 아니라고 생각됩니다. 허브로 연결할때는 되거든요. 리눅스의 내부 NIC인 eth1 의 iptables 에 원인이 있다고 생각되지만 정확히 뭔지 알수가 없군요.

    원인 파악을 위해 어떤 iptables 규칙때문에 차단되는지 알수 있는 방법이 있나요? 로그기록 같은거요.

    혹시 사용하고계신 iptables 예제를 좀 얻을수 있을까요? 그대로 적용해 보게요.

    거듭 답변에 감사드립니다.

    1. 삐꾸강아쥐 2007/09/30 09:46 # M/D Permalink

      뭐... iptables 룰 때문 이라고... 생각 되시면...

      사설 IP 인 상태시겠죠???

      그러면... iptables 룰셋을... 해제 해 보세요~!

      iptables -F

      그러면 정확하게... 룰셋 문제인지 알수가 있죠...^^

  3. 6년근홍삼 2007/10/01 13:19 # M/D Reply Permalink

    됐습니다. 혹시나 해서 보니 윈도우 방화벽문제 이더군요. 실제로 사용중인 pc들은 델인데 이번에 실험에 쓴 것들은 옛날 해커스 제품이었습니다. 서비스팩 2로 업그레이드 했는데 델하고 방화벽 설정이 다르더군요. 그래서 윈도우 방화벽문제는 아닐 것이라는 편견으로 삽질을 했군요. 정말 감사드립니다.

    1. yjj3019@empal.com 2007/10/01 14:29 # M/D Permalink

      ^^ 해결 되셨다니... 다행이네요....

Leave a comment
[로그인][오픈아이디란?]
« Previous : 1 : ... 287 : 288 : 289 : 290 : 291 : 292 : 293 : 294 : 295 : ... 515 : Next »

블로그 이미지

http://blog.n-nuri.com 이 접속이 안 될경우 http://x2x.dnip.net 으로 접속해 주세요 공유하지 않는 지식은 썩은 물과 같다~~~!!!

- 삐꾸강아쥐

Archives

Recent Trackbacks

Calendar

«   2009/01   »
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

Site Stats

Total hits:
227688
Today:
39
Yesterday:
279
free counters